
مجموعة قواعد Linux Auditd مرتبطة بـ MITRE's Attack Framework
مجموعة قواعد Linux Auditd مرتبطة بإطار عمل MITRE للهجمات

يرجى التأكد من اختبار هذه القواعد قبل دفعها إلى بيئة الإنتاج. هذه المجموعة من القواعد ليست مصممة لتفعيل جميع قواعدها دفعة واحدة (على الرغم من أن ذلك سيكون مثالياً)، بل تم إعدادها لتكون دليلاً نحو زيادة تغطية الكشف/الصيد.